Солтүстіккореялық Kimsuky хакерлері криптоиндустрияға шабуыл жасау үшін жергілікті жасанды интеллектпен қаруланды.

Солтүстіккореялық Kimsuky хакерлік тобының инфрақұрылымын талдау алаңдатарлық үрдісті анықтады: злоумышениктер жергілікті үлкен тілдік модельдерді (LLM) өздерінің шабуыл тізбектеріне белсенді түрде интеграциялауда. Бұл қарапайым эксперимент емес, криптовалюталық және қаржылық компанияларға қарсы нақты операцияларға ЖИ-ді жүйелі түрде енгізу туралы мәселе.
Офлайн-ЖИ жаңа қару ретінде
Техникалық талдау барысында мамандар Kimsuky-дан Ollama, GPT4All және Msty негізіндегі кеңейтілген орталарды анықтады. Бұл құралдардың негізгі ерекшелігі — толық автономдылық. Олар офлайн режимінде жұмыс істейді және Retrieval-Augmented Generation (RAG) әдісін қолдайды, бұл хакерлерге деректерді бұлттық сервистерге жібермей-ақ сұраныстарды өңдеуге мүмкіндік береді. Бұл анықталу қаупін айтарлықтай төмендетеді және топ трафигін мониторинг жүйелері үшін азырақ байқалатын етеді.
Сонымен қатар, топтың арсеналында тілдік модельдерді өз бағдарламалық қамтамасыз етуіне ендіруге арналған кітапханалар, Cursor бағдарламалауға арналған ЖИ-ассистент және сөйлеуді тану құралдары табылды. Мұндай жиынтық кешенді тәсілді көрсетеді: зиянды код жазу автоматтандырудан бастап үлкен деректер массивтерін талдауға және сенімді фишингтік материалдар генерациялауға дейін.
Фишингтегі генеративті ЖИ
Цифрлық активтер, инвестициялық стратегиялар және финтех-сервистер туралы құжаттар жасау үшін генеративті модельдерді қолдану ерекше назар аударады. Бұл материалдардың бір бөлігі кореялық инвестициялық ЖИ-платформасының ресми құжаттарын имитациялады. Соңғы нұсқалар табиғи тілмен және кәсіби безендірілуімен ерекшеленді, бұл оларды заңды құжаттардан іс жүзінде ажыратуға болмайтын етеді.
Сарапшылардың бағалауы бойынша, Kimsuky «сынақ» кезеңінен практикалық дайындыққа өтті. Басымдық — өз модельдерін оқыту емес, дайын ашық технологияларды қолдану, бұл әзірлеу циклін жылдамдатады және шығындарды азайтады.
Еске сала кетейін, тамыз айында Bybit криптобиржасы КХДР мен Lazarus Group-қа қарсы азаматтық талап қойды, бұл солтүстіккореялық мемлекеттік хакерлер тарапынан төнетін қауіптің ауқымын көрсетеді.
Менің пікірім: Kimsuky-дің жергілікті LLM-ге өтуі — киберқауіптер эволюциясының логикалық қадамы. Офлайн-модельдерді қолдану жасырындықты арттырып қана қоймай, адамға қолжетімсіз ауқымда шабуылдарды жекелендіруді автоматтандыруға мүмкіндік береді. Криптокомпаниялар өздерінің қауіпсіздік хаттамаларын қайта қарауы керек, кіріс құжаттаманы тексеруге және мінез-құлықтық талдауға ерекше назар аудара отырып, тек сигнатуралық анықтау әдістеріне ғана емес.